Firefox mit Features gegen XSS- und CSRF-Angriffe
Wie Mozilla mitteilte, wolle man insbesondere Sicherheits-Experten und Administratoren von Webseiten einladen, den neuen Browser zu testen. Die neuen Features sollen dabei helfen, die verbreitetsten Angriffe im World Wide Web auszubremsen.
Die Mozilla-Entwickler integrierten unter anderem die Content Security Policy (CSP). Diese soll Cross Site Scripting (XSS)-Attacken deutlich erschweren. CSP bietet auch Funktionen gegen Cross Site Request Forgery (CSRF)-Angriffe, diese werden beim Firefox aber durch die separate Origin Header-Technologie adressiert.
Die beiden Angriffsvarianten gehören zu den häufigsten Mitteln, mit denen versucht wird, Daten in Webseiten einzuschleusen oder Anwendern Malware unterzuschieben. Laut Mozilla läge der Idealfall darin, Web-Anwendungen ohne Sicherheitslücken bereitzustellen. Da dies in der Praxis aber kaum möglich ist, sollen auch Browser möglicht gut vor Angriffen schützen.
Beliebte Firefox-Downloads
Foren-Beiträge zum Firefox
-
Neu: Firefox 137.0 veröffentlicht: viele interessante Neuerungen
d-hubs -
Firefox 136 freigegeben: viele Neuerungen mit an Bord
d-hubs -
Firefox 135.0 freigegeben neue Features, diverse Updates und Fixes:
d-hubs -
Firefox jeden Tag neu starten
joe13 -
Mozilla Firefox 133 freigegeben: mit an Bord viele Verbesserungen
d-hubs
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Samsung baut sich um: Galaxy & Co werden jetzt voll mit KI entwickelt
- Durchbruch bei photonischen Chips: Billige Produktion durch Nanoprint
- Windows 11 26H1: ARM-Version erhält eigenen Beta-Kanal für Insider
- Drohnenboot rettet erstmals die abgestürzte Crew eines AH-64 Apache
- Staatstrojaner-Anbieter greift trotz Verbots wieder WhatsApp-Nutzer an
- MacOS 27 "Golden Gate": Neues Mac-Betriebssystem in den Startlöchern
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen